产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】下一代防火墙DHCP中继配置

发布时间:2013-09-12
点击量:2447

一、组网需求

       NGFW(下一代防火墙wall1600系列简称)上开启dhcp中继,让内网电脑能获取来自专门DHCP服务器分配的地址。

 

二、组网拓扑

       

 

三、配置要点

      1、配置接口地址

      2、配置NAT规则

      3、配置路由

      4、配置地址资源

      5、配置安全策略

      6、开启DHCP中继功能,并填写DHCP服务器地址   

      7、保存配置     

          

四、操作步骤

   1、配置接口地址

        进入“菜单”--“网络管理”--“接口”--“接口”--编辑ge2和ge4接口

        

        配置外网口ge2地址:192.168.33.229/24,开启接口的管理功能(选择性开启)。

        

       配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。

       

     2、配置NAT规则

          进入“菜单”--“网络管理”--“NAT”--“NAT规则”--选择“源地址转换”--“新建”

          

          源地址“any”,目的地址”any“,出接口”ge2“,转换后源地址选择为”出接口地址“

          

      3、配置路由

           进入”菜单“--”网络管理“--”基本配置“--”缺省网关“--”新建“

           

           网关地址配置为192.168.33.1,权重和管理距离保持默认值即可。

           

     4、配置地址资源

          进入”菜单“--”资源管理“--”地址资源“--”地址节点“--新建

          

          添加名称为”本地网段“,子网为”192.168.3.0/24“,将其选择到右边框里,点提交。

          

    5、配置安全策略

         进入”菜单“--”防火墙“--”安全策略“--”安全策略“--”新建“

         

         新建安全策略实现内网的本地网段(192.168.3.0/24网段)访问任意地址均允许通过。

         源接口:选择内网口ge4

         源地址名:本地网段

         目的接口:ge2

         目的地址名:any

         服务:any

         动作:permit

         

       策略默认是不生效的,务必在全局启用此策略。

       

  6、开启DHCP中继功能,并填写DHCP服务器地址      

        进入"菜单"--”网络管理“--”DHCP“--”服务“--编辑 

        

        选择DHCP中继代理,并填写DHCP服务器地址:192.168.33.1

                    

    7、保存配置

          

         

五、验证效果

         服务器电脑获取到的地址为192.168.3.101/24,网关192.168.3.2,DNS为8.8.8.8,DHCP服务器为192.168.33.1,且电脑能正常上网。

         

         

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式